Conectar-se a vários clusters do AWS CloudHSM com o provedor JCE - AWS CloudHSM

Conectar-se a vários clusters do AWS CloudHSM com o provedor JCE

Essa configuração permite que uma única instância cliente se comunique com vários clusters do AWS CloudHSM. Comparado a ter uma única instância se comunicando apenas com um único cluster, esse pode ser um atributo de economia de custos para alguns casos de uso. A classe CloudHsmProvider é a implementação do AWS CloudHSM da classe Provider do Java Security. Cada instância dessa classe representa uma conexão com todo o cluster do AWS CloudHSM. Você instancia essa classe e a adiciona à lista do provedor de segurança Java para poder interagir com ela usando classes JCE padrão.

O exemplo a seguir instancia essa classe e a adiciona à lista do provedor de segurança Java:

if (Security.getProvider(CloudHsmProvider.PROVIDER_NAME) == null) { Security.addProvider(new CloudHsmProvider()); }

CloudHsmProviderpode ser configurado de duas maneiras:

  1. Configurar com arquivo (configuração padrão)

  2. Configurar usando código

Os tópicos a seguir descrevem essas configurações e como se conectar a vários clusters.